新闻资讯

路由器nat怎么设置?路由器nat好用的工具推荐

2019-05-24

远程接入方式主要有上面讲到的三类, 不过在远程接入管理方面却有很多技术,我们从中选择两个最常用的也是最容易上手的——NAT与 VPN。相信听说过这两个名词的朋友一定很多,究竟如何配置呢?我们先来说说网络地址转换 NAT的配置。

所谓网络地址转换不外乎两种,一种是将内网地址转换为外网地址,一种是多个计算机转换成一个IP地址,节省资源。而NAT还有另一个非常重要的功能就是充当防火墙,可以有效的保护内网计算机被外界攻击。路由器nat的设置非常简单:

路由器nat怎么设置?

内网用户 IP 地址为 10.83.91.0/255.255.255.0,网口一连接外网,IP地址为公网地址 ;网口二连接内网, IP 地址为私网地址。配置命令:

在路由器上配置 NAT功能,让内网中的用户使用 NAT访问外网。首先在路由器上配置外网接口 IP为61.51.3.103(公网IP地址),内网接口 IP地址为 10.83.91.254。

1、ip nat pool xxzx 61.51.3.103 61.51.3.103 netmask

255.255.255.252 定义一个外网地址池名为 xxzx,头一个 IP 为地址池起始地址,后一个 IP 为地址池的终止地址。如果公网 IP 地址不够用的话,可以都用同一个IP地址。NETMASK后是子网掩码。

2、access-list 1 permit 10.83.91.0 0.0.1.255,定义容许NAT的网段,同样采用反向掩码进行描述,0.0.1.255,代表的子网掩码 255.255.255.0。

3、ip nat inside source list 1 pool xxzx overload启用 NAT,容许 NAT的地址为 ACL 1中定义的,而转换后使用的IP 地址为 XXZX地址池中定义的,最后的 overload 表示所有内网计算机都使用同一个外网 IP 地址,多台机器复用一个 IP。

4、进入内网接口输入 ip nat inside 命令

5、进入外网接口输入 ip nat outside 命令

经过上面五步命令就完成了全部的 NAT配置工作。如果公网地址比较多的话我们还可以不使用 overload 命令多个复用一个 IP 地址,在定义地址池时设置好可用的 IP 地址段,在宣告NAT时取消最后的overload 参数即可。

小提示:如果希望宣告专门的 WWW 服务器或 MAIL 服务器给外网的话,对于这些服务器来说不能使用 NAT 进行映射,因为 NAT 后如果没有采用其他诸如端口映射的方法外网用户是不能正常访问WWW 和 MAIL 服务器的。这时可以在路由器上对主机进行宣告。例如上面的公司如果其 WWW 服务器的 IP 地址内网是 10.83.91.2,公网发布地址为 61.51.3.104 的话,可以使用如下命令宣告: ip nat inside source static 61.51.3.104 10.83.91.2

总结:有了网络地址转换 NAT功能,一方面节省了我们购买防火墙的费用,另一方面我们只要向电信申请少量甚至一两个公网 IP 地址就可以实现整个公司上百台计算机对外网的正常访问了。

路由器nat好用的工具推荐

花生壳动态域名解析软件”支持的线路包括普通电话线、ISDN、ADSL、有线电视网络、双绞线到户的宽带网和其它任何能够提供互联网真实IP的接入服务线路,而无论连接获得的IP属于动态还是静态。